PHPMyAdmin中的Unicode使用mysqli_real_escape_string

曾是

mysqli_real_escape_string用来解析PHP中的字符。当我进入数据库时​​,我看到:

हाँस्न सकिन

代替:

不能笑

我知道这些字符代表此字符的UNICODE。没有unicode码,有没有办法查看实际内容?

表排序规则为utf16_unicode_ci。

博宾斯

这些是HTML字符引用。mysqli_real_escape_string不这样做,还有其他事情。

如果数据是通过未标记为的页面上的表单输入输入的,则可能是Web浏览器<meta charset="utf-8"/>在这种情况下,浏览器必须猜测页面是什么编码,并且可能错误地猜测页面是西欧语言(Windows代码页面1252)。在这种情况下,字符हाँस्न सकिन不会以表单的编码形式出现,因此浏览器会感到恐慌,并对HTML编码进行最后的回退。这是无法可靠撤消的数据处理。您应该通过确保页面使用允许所有字符的UTF-8来避免这种情况。

您的Web应用程序在页面上显示此值是什么?您应该&#2361;&#2366;...从字面上看到与号和所有内容。如果看到हाँस्न सकिन,则表明您在输出数据库内容时未对HTML内容进行转义,这是个坏消息,因为这很可能意味着您具有HTML注入(XSS)漏洞。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

mysqli_real_escape_string安全吗?

来自分类Dev

nl2br()和mysqli_real_escape_string()一起工作的问题

来自分类Dev

使用DAO或其他工具在Yii 2中使用mysqli_real_escape_string?

来自分类Dev

数据库即使使用mysqli_real_escape_string后也不允许特殊字符

来自分类Dev

mysqli_real_escape_string()中默认字符集的安全含义是什么?

来自分类Dev

mysqli_real_escape_string()返回空字符串

来自分类Dev

MySQL使用mysqli_real_escape_string转义单引号

来自分类Dev

什么时候应该使用PHP mysqli_real_escape_string()函数?

来自分类Dev

mysqli_real_escape_string在array_map内部不起作用

来自分类Dev

如何在PHP准备语句中使用“ mysqli_real_escape_string”?

来自分类Dev

意外的“ mysqli_real_escape_string()期望参数1为mysqli,输入为null”

来自分类Dev

将array_walk与mysqli_real_escape_string一起使用是不好的做法吗?

来自分类Dev

完全丢失与mysqli_real_escape_string

来自分类Dev

mysqli_real_escape_string($ connect,$ username)中$ connect的作用是什么?

来自分类Dev

mysqli_real_escape_string不起作用

来自分类Dev

使用mysqli_real_escape_string清理数据

来自分类Dev

将foreach和mysqli_real_escape_string用于许多帖子值

来自分类Dev

使用DAO或其他方法在Yii 2中使用mysqli_real_escape_string?

来自分类Dev

使用mysqli_real_escape_string时查询不运行

来自分类Dev

警告:mysqli_real_escape_string()期望参数1为mysqli,字符串在C:\ xampp \ htdocs \ lr \ lr.php中给出

来自分类Dev

mysqli_real_escape_string没有转义任何东西

来自分类Dev

mysqli_real_escape_string没有转义任何东西

来自分类Dev

如何使用mysqli_real_escape_string()在MySQL DB中插入序列化数组

来自分类Dev

如果我不使用mysqli_real_escape_string()有什么缺点?

来自分类Dev

更新数据库后获取“警告:mysqli_real_escape_string()”

来自分类Dev

对于PHP函数mysqli_real_escape_string(),$ link的用途是什么?

来自分类Dev

试图解决 mysqli_real_escape_string

来自分类Dev

为什么在PHP中使用mysqli_real_escape_string时需要指定连接?

来自分类Dev

mysqli_real_escape_string 似乎不起作用

Related 相关文章

  1. 1

    mysqli_real_escape_string安全吗?

  2. 2

    nl2br()和mysqli_real_escape_string()一起工作的问题

  3. 3

    使用DAO或其他工具在Yii 2中使用mysqli_real_escape_string?

  4. 4

    数据库即使使用mysqli_real_escape_string后也不允许特殊字符

  5. 5

    mysqli_real_escape_string()中默认字符集的安全含义是什么?

  6. 6

    mysqli_real_escape_string()返回空字符串

  7. 7

    MySQL使用mysqli_real_escape_string转义单引号

  8. 8

    什么时候应该使用PHP mysqli_real_escape_string()函数?

  9. 9

    mysqli_real_escape_string在array_map内部不起作用

  10. 10

    如何在PHP准备语句中使用“ mysqli_real_escape_string”?

  11. 11

    意外的“ mysqli_real_escape_string()期望参数1为mysqli,输入为null”

  12. 12

    将array_walk与mysqli_real_escape_string一起使用是不好的做法吗?

  13. 13

    完全丢失与mysqli_real_escape_string

  14. 14

    mysqli_real_escape_string($ connect,$ username)中$ connect的作用是什么?

  15. 15

    mysqli_real_escape_string不起作用

  16. 16

    使用mysqli_real_escape_string清理数据

  17. 17

    将foreach和mysqli_real_escape_string用于许多帖子值

  18. 18

    使用DAO或其他方法在Yii 2中使用mysqli_real_escape_string?

  19. 19

    使用mysqli_real_escape_string时查询不运行

  20. 20

    警告:mysqli_real_escape_string()期望参数1为mysqli,字符串在C:\ xampp \ htdocs \ lr \ lr.php中给出

  21. 21

    mysqli_real_escape_string没有转义任何东西

  22. 22

    mysqli_real_escape_string没有转义任何东西

  23. 23

    如何使用mysqli_real_escape_string()在MySQL DB中插入序列化数组

  24. 24

    如果我不使用mysqli_real_escape_string()有什么缺点?

  25. 25

    更新数据库后获取“警告:mysqli_real_escape_string()”

  26. 26

    对于PHP函数mysqli_real_escape_string(),$ link的用途是什么?

  27. 27

    试图解决 mysqli_real_escape_string

  28. 28

    为什么在PHP中使用mysqli_real_escape_string时需要指定连接?

  29. 29

    mysqli_real_escape_string 似乎不起作用

热门标签

归档